Approvisionnement de blocs-notes et de sites de classe à grande échelle à l’aide des API Microsoft Graph

À mesure que Microsoft améliore sa posture de sécurité sur tous les produits et services, des modifications récentes ont été apportées aux fonctionnalités des API qui peuvent avoir un impact sur les clients qui comptaient auparavant sur des autorisations d’application uniquement pour configurer des blocs-notes pour la classe à l’aide d’API.

Vous pouvez toujours provisionner des sites et des blocs-notes à grande échelle à l’aide des API Microsoft Graph en suivant une autre méthode prise en charge. Cet article décrit les étapes et fournit des liens vers la documentation pertinente.

Présentation

Pour continuer à configurer des blocs-notes pour la classe et des sites SharePoint à grande échelle :

  1. Utiliser l’API CreateEducationClass lors de la création de sites (un groupe/site par classe)
  2. Pour les sites préexistants, utilisez l’API SharePoint CreatePermission pour accorder des autorisations à l’AppId Bloc-notes OneNote pour la classe sur ce site.
  3. Une fois les étapes ci-dessus terminées, les fonctionnalités existantes du bloc-notes pour la classe doivent être restaurées et les appels d’API tels que GetClassNotebooks, AddTeacher et addStudent doivent fonctionner comme prévu.

Instructions pas à pas

1. Créer de nouveaux sites avec CreateEducationClass

Utilisez l’API CreateEducationClass pour créer un groupe Microsoft 365 et un site SharePoint associé pour chaque classe.

  • Cette API provisionne le groupe, le site et les ressources associées en un seul appel.
  • Une fois le site créé, vous pouvez utiliser les API existantes pour gérer les blocs-notes et les autorisations.

Référence : documentation de l’API CreateEducationClass

2. Accorder des autorisations aux sites existants

Pour les groupes ou sites existants, vous devez explicitement accorder l’accès à l’application Bloc-notes pour la classe à l’aide du modèle d’autorisation Sites.Selected .

Autorisations requises

  • Accès à l’application uniquement à l’aide de l’étendue Sites.Selected.
  • Accordez à l’application OneNote EDU le contrôle total du site.

Demande d’échantillon

POST https://graph.microsoft.com/v1.0/sites/{sitesId}/permissions Content-Type : application/json { « roles » : ["fullcontrol"], « grantToIdentities » : [{ « application » : { « id » : « 13291f5a-59ac-4c59-b0fa-d1632e8f3292 », ID client de l’application //cible « displayName » : « EDU OneNote » //Nom complet de l’application cible } }] }

Références :

API d’autorisation de création

Développer des applications qui utilisent des autorisations Sites.Selected pour les sites SPO

Blog des développeurs Microsoft 365 : Le contrôle de l’accès des applications sur des collections de sites SharePoint spécifiques est désormais disponible dans Microsoft Graph

3. Utiliser les API existantes pour la gestion des blocs-notes

Une fois les autorisations correctement configurées, les fonctionnalités existantes du bloc-notes pour la classe, telles que les API suivantes, doivent continuer à fonctionner comme auparavant :

  • GetClassNotebooks

  • AddTeacher

  • AddStudent

  • CreateClassNotebook

    • Remarque : comme décrit ci-dessus, pour les nouveaux groupes/sites, utilisez plutôt CreateEducationClass